<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Пингвиноff.нет &#187; уязвимость</title>
	<atom:link href="http://pingvinoff.net/tag/uyazvimost/feed/" rel="self" type="application/rss+xml" />
	<link>http://pingvinoff.net</link>
	<description>а есть Компьютер, Линукс, Интернет!</description>
	<lastBuildDate>Wed, 08 Feb 2012 12:17:39 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Серьезная уязвимость в sudo</title>
		<link>http://pingvinoff.net/2012/02/06/sereznaya-uyazvimost-v-sudo/</link>
		<comments>http://pingvinoff.net/2012/02/06/sereznaya-uyazvimost-v-sudo/#comments</comments>
		<pubDate>Mon, 06 Feb 2012 09:12:19 +0000</pubDate>
		<dc:creator>Пингвиноff</dc:creator>
				<category><![CDATA[Лента новостей]]></category>
		<category><![CDATA[root]]></category>
		<category><![CDATA[sudo]]></category>
		<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[уязвимость]]></category>

		<guid isPermaLink="false">http://pingvinoff.net/?p=1655</guid>
		<description><![CDATA[<p><strong>В одной из самых популярных утилит для запуска программ от имени суперпользователя была найдена довольно серьезная уязвимость. При совершении всего пары команд, используя эту брешь в безопасности, можно получить права root...</strong>

Собственно данный баг был обнаруженв в функции sudo_debug(), в которой наименование программы передается напрямую в fprintf()...</p><p><br />
(c) <a href="http://pingvinoff.net">Пингвиноff.нет</a></p><h4 style="font-size:1.1em;font-weight:bold;">Можно почитать еще:</h4><ul><li><a href="http://pingvinoff.net/2012/02/02/uyazvimost-php-5-3-9/">Критическая уязвимость в PHP 5.3.9, позволяющая выполнить код на сервере</a></li><li><a href="http://pingvinoff.net/2010/10/29/obnaruzhena-kriticheskaya-uyazvimost-v-adobe-flash-player-adobe-reader-and-acrobat/">Обнаружена критическая уязвимость в Adobe Flash Player, Adobe Reader и Acrobat</a></li><li><a href="http://pingvinoff.net/pochemu-linux/bezopasnost/">Безопасность</a></li><li><a href="http://pingvinoff.net/2010/08/12/v-yadrax-serii-2-6-vyyavlena-lokalnaya-root-uyazvimost/">В ядрах серии 2.6 выявлена локальная root-уязвимость</a></li><li><a href="http://pingvinoff.net/2009/11/09/firefox-nazvali-samym-uyazvimym-brauzerom/">Firefox назвали самым уязвимым из браузеров</a></li></ul>]]></description>
		<wfw:commentRss>http://pingvinoff.net/2012/02/06/sereznaya-uyazvimost-v-sudo/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Критическая уязвимость в PHP 5.3.9, позволяющая выполнить код на сервере</title>
		<link>http://pingvinoff.net/2012/02/02/uyazvimost-php-5-3-9/</link>
		<comments>http://pingvinoff.net/2012/02/02/uyazvimost-php-5-3-9/#comments</comments>
		<pubDate>Thu, 02 Feb 2012 09:00:40 +0000</pubDate>
		<dc:creator>Пингвиноff</dc:creator>
				<category><![CDATA[Лента новостей]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[решение]]></category>
		<category><![CDATA[сервер]]></category>
		<category><![CDATA[уязвимость]]></category>

		<guid isPermaLink="false">http://pingvinoff.net/?p=1649</guid>
		<description><![CDATA[<p><strong>В релизе PHP 5.3.9 была обнаружена одна из самых опасных уязвимостей за все время существования данного языка программирования. Уязвимость проявляется только в PHP 5.3.9 и позволяет удалённому злоумышленнику выполнить свой код на сервере, независимо от того какие PHP-скрипты используются. При успешном совершении атаки код будет выполнен с правами PHP-приложения, к которому отправлен специально оформленный запрос.</strong>

Уязвимость возникает в случае, когда количество входящих параметров превышает значение max_input_vars (по умолчанию 1000). </p><p><br />
(c) <a href="http://pingvinoff.net">Пингвиноff.нет</a></p><h4 style="font-size:1.1em;font-weight:bold;">Можно почитать еще:</h4><ul><li><a href="http://pingvinoff.net/2010/10/29/obnaruzhena-kriticheskaya-uyazvimost-v-adobe-flash-player-adobe-reader-and-acrobat/">Обнаружена критическая уязвимость в Adobe Flash Player, Adobe Reader и Acrobat</a></li><li><a href="http://pingvinoff.net/2010/08/12/v-yadrax-serii-2-6-vyyavlena-lokalnaya-root-uyazvimost/">В ядрах серии 2.6 выявлена локальная root-уязвимость</a></li><li><a href="http://pingvinoff.net/2009/08/19/yadro-linux-8-let-soderzhit-v-sebe-kriticheskuyu-oshibku/">В течение восьми лет ядро Linux содержит в себе критическую ошибку</a></li><li><a href="http://pingvinoff.net/2011/12/27/skript-proverki-apache-nginx-mysql-ssh-na-servere/">Bash-скрипт для проверки, запущены ли apache, nginx, mysql и ssh на сервере</a></li><li><a href="http://pingvinoff.net/2009/11/09/firefox-nazvali-samym-uyazvimym-brauzerom/">Firefox назвали самым уязвимым из браузеров</a></li></ul>]]></description>
		<wfw:commentRss>http://pingvinoff.net/2012/02/02/uyazvimost-php-5-3-9/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Как исправить проблему обхода хранителя экрана в X.Org 1.11</title>
		<link>http://pingvinoff.net/2012/01/20/kak-ispravit-problemu-v-x-org-1-11/</link>
		<comments>http://pingvinoff.net/2012/01/20/kak-ispravit-problemu-v-x-org-1-11/#comments</comments>
		<pubDate>Fri, 20 Jan 2012 20:12:22 +0000</pubDate>
		<dc:creator>Пингвиноff</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[X.Org]]></category>
		<category><![CDATA[проблема]]></category>
		<category><![CDATA[решение]]></category>
		<category><![CDATA[уязвимость]]></category>

		<guid isPermaLink="false">http://pingvinoff.net/?p=1644</guid>
		<description><![CDATA[<p><strong>Думаю, большинство из вас читали, что в X.Org Server версии 1.11 была не так давно обнаружена уязвимость, которая позволяет через манипуляции с клавиатурой обойти режим блокировки экрана и получить доступ к заблокированному рабочему окружению пользователя. Проблема проявляется в дистрибутивах, перешедших на X.Org Server 1.11 (Fedora 16, Arch Linux, Gentoo, тестовый выпуск Debian Wheezy), для большинства хранителей экрана и систем блокировки экрана, включая gnome-screensaver (GNOME) и kscreenlocker (KDE).</strong>

Воообще, не особо-то и страшная проблема, если вокруг не ходят толпы врагов, однако, лучше бы она не проявлялась... Оказывается, решение тут очень даже простое, правда и не совсем решение, а так, «костыль»...</p><p><br />
(c) <a href="http://pingvinoff.net">Пингвиноff.нет</a></p><h4 style="font-size:1.1em;font-weight:bold;">Можно почитать еще:</h4><ul><li><a href="http://pingvinoff.net/2010/02/19/repozitorii-arch/">Репозитории Arch Linux</a></li><li><a href="http://pingvinoff.net/2011/12/30/reliz-calculate-linux-11-12/">Релиз Calculate Linux 11.12</a></li><li><a href="http://pingvinoff.net/2010/10/28/v-ubuntu-11-04-okruzhenie-gnome-budet-zameneno-na-unity/">В Ubuntu 11.04 окружение GNOME будет заменено на Unity</a></li><li><a href="http://pingvinoff.net/2011/12/25/reshenie-oshibki-e-sub-process-usrbindpkg-returned-an-error-code-na-debian/">Решение ошибки «E: Sub-process /usr/bin/dpkg returned an error code…» при установке/обновление пакетов на Debian</a></li><li><a href="http://pingvinoff.net/2011/12/21/skrytie-versii-wordpress/">Скрытие версии WordPress</a></li></ul>]]></description>
		<wfw:commentRss>http://pingvinoff.net/2012/01/20/kak-ispravit-problemu-v-x-org-1-11/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>В ядрах серии 2.6 выявлена локальная root-уязвимость</title>
		<link>http://pingvinoff.net/2010/08/12/v-yadrax-serii-2-6-vyyavlena-lokalnaya-root-uyazvimost/</link>
		<comments>http://pingvinoff.net/2010/08/12/v-yadrax-serii-2-6-vyyavlena-lokalnaya-root-uyazvimost/#comments</comments>
		<pubDate>Thu, 12 Aug 2010 17:32:19 +0000</pubDate>
		<dc:creator>Пингвиноff</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[ChkRootKit]]></category>
		<category><![CDATA[O Линуксе]]></category>
		<category><![CDATA[x-сервер]]></category>
		<category><![CDATA[уязвимость]]></category>
		<category><![CDATA[ядро]]></category>

		<guid isPermaLink="false">http://pingvinoff.net/?p=990</guid>
		<description><![CDATA[<p>Пару недель назад во всех существующих версиях ядра серии 2.6 была выявлена уязвимость, которая может позволить любому приложению, имеющему доступ к графическим приложениям (то есть к X-серверу), получить root-привилегии… Это достигается путем переполнения памяти с помощью механизма MIT-SHM… Данная уязвимость является багом именно ядра, а не графических приложений или X-сервера. Что касается решения данной проблемы, [...]</p><p><br />
(c) <a href="http://pingvinoff.net">Пингвиноff.нет</a></p><h4 style="font-size:1.1em;font-weight:bold;">Можно почитать еще:</h4><ul><li><a href="http://pingvinoff.net/2009/08/19/yadro-linux-8-let-soderzhit-v-sebe-kriticheskuyu-oshibku/">В течение восьми лет ядро Linux содержит в себе критическую ошибку</a></li><li><a href="http://pingvinoff.net/2009/06/23/yarkost-monitora-v-kernel-2-6-30/">Яркость монитора ноутбука в kernel26 2.6.30</a></li><li><a href="http://pingvinoff.net/2008/09/14/atheros-wifi-v-ubuntu-8/">Mission impossible?, или Заставляем работать Atheros Wi-fi в Ubuntu</a></li><li><a href="http://pingvinoff.net/2010/02/02/massovaya-peresborka-libpnglibjpeg-arch/">Массовая пересборка libpng/libjpeg (Arch)</a></li><li><a href="http://pingvinoff.net/2009/12/25/antivirus-pod-linux-ono-nam-nado/">Антивирус под Linux… Оно нам надо?</a></li></ul>]]></description>
		<wfw:commentRss>http://pingvinoff.net/2010/08/12/v-yadrax-serii-2-6-vyyavlena-lokalnaya-root-uyazvimost/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Firefox назвали самым уязвимым из браузеров</title>
		<link>http://pingvinoff.net/2009/11/09/firefox-nazvali-samym-uyazvimym-brauzerom/</link>
		<comments>http://pingvinoff.net/2009/11/09/firefox-nazvali-samym-uyazvimym-brauzerom/#comments</comments>
		<pubDate>Mon, 09 Nov 2009 15:37:43 +0000</pubDate>
		<dc:creator>Пингвиноff</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[Opera]]></category>
		<category><![CDATA[Safari]]></category>
		<category><![CDATA[браузер]]></category>
		<category><![CDATA[уязвимость]]></category>

		<guid isPermaLink="false">http://pingvinoff.net/?p=338</guid>
		<description><![CDATA[<p>Один из довольно популярных браузеров Mozilla Firefox был назван наиболее уязвимым браузером прошедших месяцев 2009 года. В частности, в первой половине текущего года его доля уязвимостей была равна 44%(!) от всех найденных. Вторым в этой «гонке» оказался браузер корпорации Apple &#8212; Safari собрал увесистый багаж в 35%. Интересно, что Internet Explorer занял лишь третье место. [...]</p><p><br />
(c) <a href="http://pingvinoff.net">Пингвиноff.нет</a></p><h4 style="font-size:1.1em;font-weight:bold;">Можно почитать еще:</h4><ul><li><a href="http://pingvinoff.net/2009/08/19/yadro-linux-8-let-soderzhit-v-sebe-kriticheskuyu-oshibku/">В течение восьми лет ядро Linux содержит в себе критическую ошибку</a></li><li><a href="http://pingvinoff.net/2008/08/01/optimizaciya-firefox/">Оптимизация огнелиса, или война с тормозами Firefox</a></li><li><a href="http://pingvinoff.net/2009/02/02/adobe-flash-player-10-firefox-linux-64-bit/">Подключаем Adobe Flash Player 10 к Firefox в Linux 64-бит</a></li><li><a href="http://pingvinoff.net/2009/10/12/youtube-without-flash/">А Вы в курсе, что видео можно смотреть без Flash?</a></li><li><a href="http://pingvinoff.net/pochemu-linux/bezopasnost/">Безопасность</a></li></ul>]]></description>
		<wfw:commentRss>http://pingvinoff.net/2009/11/09/firefox-nazvali-samym-uyazvimym-brauzerom/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>В течение восьми лет ядро Linux содержит в себе критическую ошибку</title>
		<link>http://pingvinoff.net/2009/08/19/yadro-linux-8-let-soderzhit-v-sebe-kriticheskuyu-oshibku/</link>
		<comments>http://pingvinoff.net/2009/08/19/yadro-linux-8-let-soderzhit-v-sebe-kriticheskuyu-oshibku/#comments</comments>
		<pubDate>Wed, 19 Aug 2009 20:58:51 +0000</pubDate>
		<dc:creator>Пингвиноff</dc:creator>
				<category><![CDATA[O Линуксе]]></category>
		<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Новости Линукс]]></category>
		<category><![CDATA[взлом]]></category>
		<category><![CDATA[дистрибутив]]></category>
		<category><![CDATA[Линукс]]></category>
		<category><![CDATA[уязвимость]]></category>
		<category><![CDATA[эксплойт]]></category>
		<category><![CDATA[ядро]]></category>

		<guid isPermaLink="false">http://pingvinoff.net/?p=254</guid>
		<description><![CDATA[<p>Несколько дней назад разработчиками ядра Линукс выпустили важнейшее обновление. Это было вынужденной мерой, так как была обнаружена критическая уязвимость, делающая крайне нестабильными большинство дистрибутивов, выпущенных за последнюю пятилетку. Критическая ошибка связана с тем, как при этом ведут себя многие подпрограммы (вроде sock_sendpage). При этом ошибка приводит к возможности исполнения кода на уровне ядра, таким образом [...]</p><p><br />
(c) <a href="http://pingvinoff.net">Пингвиноff.нет</a></p><h4 style="font-size:1.1em;font-weight:bold;">Можно почитать еще:</h4><ul><li><a href="http://pingvinoff.net/2008/08/05/linux-kernel-compilation/">Свое ядро в *ubuntu, или Зачем и как компилировать ядро в Linux</a></li><li><a href="http://pingvinoff.net/2008/07/29/linux-install/">Установка пингвиновой ОСи. Начала Linux</a></li><li><a href="http://pingvinoff.net/pochemu-linux/svoboda/">Свобода</a></li><li><a href="http://pingvinoff.net/2009/02/04/arch-linux-chakra-kdemod4/">Открытие Arch Linux, или прочувствуй удобство и скорость…</a></li><li><a href="http://pingvinoff.net/2008/09/14/atheros-wifi-v-ubuntu-8/">Mission impossible?, или Заставляем работать Atheros Wi-fi в Ubuntu</a></li></ul>]]></description>
		<wfw:commentRss>http://pingvinoff.net/2009/08/19/yadro-linux-8-let-soderzhit-v-sebe-kriticheskuyu-oshibku/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
	</channel>
</rss>

<!--

	Minified using disk: basic
	Page Caching using disk: enhanced
	Database Caching 3/60 queries in 0.058 seconds using xcache
	Object Caching 1505/1584 objects using xcache

	Server: pingvinoff.net @ 08.02.2012 18:25:26 
-->
